🏛️
数据安全早知道
2026年09月17日 · 周四
📑 Vol.353
🔒 数据安全
🛡️ 信息安全
9
今日要闻
4
政策监管
3
风险提示
2
安全事件
📋 本期要闻速览
▸
中国网络空间安全协会发布《智能体个人信息保护倡议》,规范智能体行业个人信息保护
▸
云晓春院士提出AI供应链安全需从组件可信扩展到过程可信、行为可信
▸
国家安全部警示病毒库过期风险,通报多起杀毒软件停更导致失泄密案例
▸
信通院联合发布《智能体治理研究报告(2026年)》,梳理中美欧新治理路径
▸
首份AI行为“思想钢印”公布,探讨大模型网络攻击能力管控
📋
监管动态
4条
中国网络空间安全协会发布《智能体个人信息保护倡议》
政策
中国网络空间安全协会副理事长、个人信息保护专业委员会主任委员王芸发布《智能体个人信息保护倡议》,呼吁智能体有关行业加强个人信息保护,落实个人信息保护法律法规的要求,推动智能体
安全、合规、可控发展
。该倡议针对当前智能体快速普及过程中面临的个人信息收集、使用、共享等风险,提出行业自律规范,为智能体产业的健康有序发展提供指引。
📎 安全内参 · 2026-09-16
信通院联合发布《智能体治理研究报告(2026年)》
政策
报告系统梳理了全球主要经济体的智能体治理路径:
美国
以前沿能力扩散防控为动因,模型审查与标准化双轮驱动;
欧盟
以基本权利保护为底色,推动既有规则体系向新场景延伸;
新加坡
以全球可信AI枢纽建设为战略目标,多维度推进精准治理;
中国
回应“人工智能+”应用需求,探索大模型制度叠加式治理。报告强调以理念引领把稳治理方向,筑牢安全可控底线。
📎 安全内参 · 2026-09-16
云晓春院士:AI供应链安全挑战及应对思考
政策
云晓春院士指出,AI供应链安全的对象是
持续变化的系统行为
,不仅要保证组件可信,还要保证过程可信、行为可信。传统的清单式供应链治理主要回答了“装了什么”,AI供应链治理还必须回答“为什么这样行为”等深层问题。这一观点为AI供应链安全治理提供了新的理论框架,对关键基础设施领域的AI应用安全具有重要指导意义。
📎 安全内参 · 2026-09-16
网络安全数据集1.0等三类高质量数据集正式发布
政策
网络安全数据集1.0等三类高质量数据集正式发布,旨在为网络安全领域的AI模型训练、威胁检测、漏洞分析等提供标准化数据支撑。高质量数据集的发布将有助于提升国内网络安全产品的检测能力和智能化水平,推动安全行业从经验驱动向数据驱动转型。
📎 安全内参 · 2026-09-16
· · ·
🚨
安全事件
1条
疑似虚拟手机服务商官网安装包遭供应链攻击
高
奇安信威胁情报披露一起代号“猪猪侠”的供应链攻击事件,疑似某虚拟手机服务商官网安装包被植入恶意代码。攻击者通过篡改官方下载渠道的安装包,可能对大量用户终端造成安全威胁。该事件再次凸显
软件供应链安全
的严峻形势,建议相关用户立即核查安装包完整性,企业应加强软件来源验证与终端防护。
📎 奇安信威胁情报 · 未知日期
· · ·
🔓
漏洞预警
1条
基础软硬件智能化漏洞治理生态创新技术交流活动成功举办
中
中国工程院院士黄殿中出席活动并致辞指出,基础软硬件安全至关重要,需要与时俱进,打造覆盖
漏洞挖掘、修复、测评全周期、多场景
的漏洞合作治理链条。活动发布了基础软硬件漏洞“经纬”计划,旨在构建智能化漏洞治理生态,推动基础软硬件安全能力整体提升。
📎 安全内参 · 2026-09-16
· · ·
⚠️
风险提示
3条
国家安全部警示:病毒库也有“保质期”
紧急
国家安全部通报多起由于杀毒软件停更、病毒库过期导致失泄密的典型案例:某机关单位办公终端未严格落实定期查杀病毒措施,工作邮箱遭境外反华敌对势力网络攻击;某企业业务系统未落实网络安全防护要求,公网服务器被入侵。这些案例反映出部分单位在
终端安全管理
方面存在薄弱环节,病毒库过期将直接导致防护失效。
📎 安全内参 · 2026-09-16
首份AI行为“思想钢印”公布,探讨大模型攻击能力管控
高
首份AI行为“思想钢印”公布,探讨大模型网络攻击能力该如何管控。这些规定属于微软所称的“绝对约束”,部署模型的企业和最终用户都无法绕过这类安全防护机制。报告还涉及Claude AI文本隐形水印实现与破解、AI攻击真实案例验证等内容,为AI安全治理提供了重要的技术参考和管控思路。
📎 安全内参 · 2026-09-16
香港银行业量子准备度白皮书:首评指数与迁移要点
中
报告将量子安全迁移路径组织为
认知、规划、试行、实务准备
四个阶段,强调四阶段会有重叠、呈迭代推进,不宜理解为严格线性。认知阶段动作包括向董事会与高级管理层通报量子威胁、指定跨职能责任高管、明确目标标准与混合密码策略、开展岗位化培训等。该白皮书为金融行业应对量子计算威胁提供了实操指引。
📎 安全内参 · 2026-09-15
· · ·
✅
安全建议
3条
1
紧急:
针对国家安全部通报的病毒库过期导致失泄密案例,各单位应立即排查终端杀毒软件授权状态与病毒库更新情况,确保所有办公终端和安全设备保持病毒库为最新版本,严禁使用已停更的安全产品。
2
重要:
鉴于“猪猪侠”供应链攻击事件,建议用户近期避免从非官方渠道下载虚拟手机类应用安装包,已安装用户应使用安全工具进行全盘扫描,企业应加强软件供应链来源验证与终端检测响应能力。
3
建议:
结合《智能体个人信息保护倡议》与《智能体治理研究报告》的发布,涉及智能体产品开发的企业应尽快对照倡议要求开展个人信息保护合规自查,建立智能体数据处理的透明度和用户授权机制。
📰 数据安全早知道
数据来源:安全内参 · 奇安信威胁情报
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —